Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Интернет-релелік байланыс (IRC) желісіндегі Flooding/Scrolling – IRC серверінен пайдаланушыларды ажырату (қызметтен бас тартудың бір түрі), желілік өткізу қабілетін сарқып, желіде кешігуге ('лаг') немесе пайдаланушылар жұмысын бұзуға бағытталған әдіс. Мұндай топан сулар клиенттік бағдарламалар үшін жазылған скрипттер немесе сыртқы бағдарламалар арқылы жасалуы мүмкін.
Internet Relay Chat Flooding/Scrolling on an IRC network is a method of disconnecting users from an IRC server (a form of Denial of Service), exhausting bandwidth which causes network latency ('lag'), or just disrupting users. Floods can either be done by scripts (written for a given client) or by external programs.
Тарих
Internet Relay Chat су тасқынының тарихы IRC арнасын оның бастапқы негіздеушілерінен тартып алу мақсатымен басталды. Алғашқы шабуылдар көбінесе өзгертілген IRC клиенттері немесе арнаны немесе пайдаланушыны су басуға арналған бағдарламалар қолданылды. Кейіннен олар боттар мен скрипттерді пайдалана бастады. Бұл одан әрі DDoS және IRC су тасқынына қабілетті IRC-ға негізделген бот-желілер құруға әкелді.
The history of Internet Relay Chat flooding started as a method of taking over an IRC channel from the original founders of the channel. The first attacks generally used a modified IRC client or an application to flood a channel or a user. Later they started to be based on bots and scripts. This later moved on to starting IRC based botnets which were capable of DDoS and IRC floods.
Топан суды қосу
Арнаға мүмкіндігінше жылдам қосылып, үзілу, осылайша арнаны қосылу/үзілу хабарламаларымен спамдау, сондай-ақ q/j су тасқыны деп аталады.
Connecting and disconnecting from a channel as fast as possible, therefore spamming the channel with dis/connect messages also called q/j flooding.
CTCP су тасқыны
CTCP дерлік барлық клиенттерде қолданылғандықтан, көптеген пайдаланушылар CTCP сұрауларына жауап береді. Бірақ тым көп сұрау жібергеннен кейін, бірнеше жауаптан соң IRC серверінен үзіліп қалуы мүмкін. Ең көп таралған түрі – CTCP PING, алайда кейбір клиенттер басқа CTCP жауаптарын да қолдайды.
Since CTCP is implemented in almost every client, most users respond to CTCP requests. By sending too many requests, after a couple of answers they get disconnected from the IRC server. The most widely used type is CTCP PING, although some clients also implement other CTCP replies.
DCC су тасқыны
Бұл түрде көптеген DCC сұраулары бір уақытта басталады. Теориялық тұрғыдан алғанда, оны пайдаланушыларды үзу үшін де қолдануға болады, себебі мақсатты клиент DCC сессиясы барысында қандай порт қолданылатыны туралы ақпаратты жібереді.
This type consists of initiating many DCC requests simultaneously. Theoretically it can also be used to disconnect users, because the target client sends information back about what port is intended to be used during the DCC session.
ICMP су тасқыны
Көбінесе "пинг-шабуыл" деп аталады. Бұл шабуыл құрбанның интернет-қосылымын ICMP деректерімен осы қосылымның өткізу қабілетінен асып түсетіндей жүктейді, нәтижесінде IRC желісінен үзілуі мүмкін. Шабуыл барысында пайдаланушының интернет-қосылысы тоқтап қалады. Техникалық тұрғыдан алғанда, бұл IRC-ға шабуыл емес, себебі шабуыл IRC желісі арқылы өтпейді, тек қана интернет-қосылымы мен оның IP протоколына (ICMP оның бір бөлігі) тәуелді жұмыс істейді. Дегенмен, шабуылға түсірілетін IP-адрес (құрбанның қосылыс адресі) көбінесе IRC желісіндегі пайдаланушы туралы ақпаратты қарастыру арқылы алынады (мысалы, /whois немесе /dns командалары арқылы).
Typically referred to as a ping flood. This attack overloads the victim's internet connection with an amount of ICMP data exceeding the connection's capacity, potentially causing a disconnection from the IRC network. For the duration of the attack, the user's internet connection remains hindered. Technically speaking, this is not an IRC flood, as the attack itself doesn't traverse the IRC network at all, but operates entirely independent of anything but the raw internet connection and its IP protocol (of which ICMP is a subset). Even so, the actual IP address to flood (the address of the victim's connection) is frequently obtained by looking at the victim's user information (e. g. through the /whois or /dns command) on the IRC network.
Су тасқынын шақыру
Белгілі бір арнаға көптеген шақыруларды жіберу арқылы бұзушылық жасау.
Sending disruptive numbers of invites to a certain channel.
Су тасқынынан кейінгі
Бұл IRC-ді су басудың ең қарапайым түрі. Ол көптеген хабарламаларды жариялауды немесе қайталама мәтінмен бір өте ұзын хабарламаны жіберуді қамтиды. Мысалы, бір қысқа сөзді қайталап көшіріп, жабыстыру арқылы осы типтегі су тасқынына қол жеткізуге болады.
This is the simplest type of IRC flooding. It involves posting large numbers of posts or one very long post with repetitive text. This type of flood can be achieved, for example, by copying and pasting one short word repeatedly.
Хабарлар ағыны
Жәбірленушіге жеке хабарламаларды, көбінесе "клон" деп аталатын әртүрлі байланыстар арқылы (төменде қараңыз) жіберу. Кейбір клиенттер жеке әңгімелерді бөлек терезеде көрсетеді, сондықтан әрбір жаңа хабарлама, хабар келген әрбір жаңа пайдаланушы үшін жаңа терезе ашуы мүмкін. Бұл әртүрлі есімдерден хабарламалар жіберіп, мақсатты клиентті көптеген жаңа терезелерді ашуға және пайдаланушыны терезелермен толып кетуге әкелуге болады. Кейде барлық терезелерді жабудың ең оңай жолы IRC клиентін қайта іске қосу, бірақ хабарларды қабылдамас бұрын белгісіз никнеймдерді "тексеруге" арналған скрипттер (клиент кеңейтімдері) де бар.
Sending massive numbers of private messages to the victim, mainly from different connections called clones (see below). Since some clients separate the private conversations into another window, each new message could open a new window for every new user a message is received from. This is exploitable by sending messages from multiple names, causing the target client to open many new windows and potentially swamping the user with boxes. Sometimes the easiest way to close all the windows is to restart the IRC client, although scripts (client extensions) exist to 'validate' unknown nicknames before receiving messages from them.
Су тасқыны туралы хабарлама
Хабарламаға ұқсас, бірақ "хабарлау" командасын пайдаланады.
Similar to the message, but uses the "notice" command.
Ник Флад
Каналдағы әңгімені бұзу үшін, есімді мүмкіндігінше жылдам өзгерту.
Changing the nick as fast as possible, thus disrupting conversation in the channel.